یک کیف پول سختافزاری کلیدهای خصوصی را از دستگاه متصل به اینترنت دور نگه میدارد — یک محافظت حیاتی که تنها در صورتی کار میکند که کیف پول از ابتدا آن کلیدها را به درستی تولید کند.
باگ Coldcard که در ژوئیه ۲۰۲۶ افشا شد، نشاندهنده شکست در آن نقطه شروع بود. یک خطای سفتافزار باعث شد دستگاههای تحت تأثیر، بذرهای کیف پول را با تصادفی بودن بسیار کمتر از حد انتظار تولید کنند. مهاجمان نیازی به دستگاه فیزیکی یا رهگیری تراکنش نداشتند — یک بذر به اندازه کافی قابل پیشبینی میتوانست به آنها اجازه دهد کلیدها را در جای دیگری بازسازی کنند.
برای کاربران بیتکوین، این حادثه یک درس ناراحتکننده دارد: یک کیف پول آفلاین تنها به اندازه رازی که در هنگام راهاندازی ایجاد میکند امن است، و آن راز میتواند قبل از امضای اولین تراکنش معیوب باشد.
چه اتفاقی برای کیف پولهای Coldcard افتاد؟

گزارشهایی از انتقالهای غیرمجاز بیتکوین در پایان ماه ژوئیه منتشر شد. یک خوشه که به طور گسترده مورد بررسی قرار گرفت، شامل حدود ۵۹۴.۵ بیتکوین بود که در مدت کوتاهی از حدود ۵۰۰ آدرس منتقل شد. تخمینهای بعدی با شناسایی تراکنشهای اضافی توسط محققان گسترش یافت، اما مجموع نهایی ضرر و انتساب همچنان نامشخص است.
تحقیقات مشکلی را در فرآیند تولید بذر Coldcard پیدا کرد. به جای اینکه به طور مداوم از مولد عدد تصادفی سختافزاری دستگاه استفاده کند، سفتافزار تحت تأثیر میتوانست به یک مولد مبتنی بر نرمافزار که با اطلاعاتی مقداردهی اولیه شده بود که قابل پیشبینیتر از یک بذر کیف پول امن بود، بازگردد.
این امر باعث نشد که هر بذر بلافاصله قابل مشاهده باشد. یک مهاجم همچنان نیاز داشت تا ورودیهای ممکن را جستجو کرده و آدرسهای حاوی وجوه را شناسایی کند. اما فضای جستجو بسیار کوچکتر از سطح امنیتی بود که کاربران از یک کیف پول سختافزاری بیتکوین انتظار داشتند.
تحلیل حادثه Bitcoin Optech، ضعف را شدید توصیف کرد و به کاربران بالقوه تحت تأثیر توصیه کرد که وجوه خود را به کیف پولهایی که با نرمافزار یا سختافزار غیرتحت تأثیر ایجاد شدهاند، منتقل کنند.
مشکل از زمانی شروع شد که بذر ایجاد شد
یک کیف پول بیتکوین سکه را در داخل دستگاه نگه نمیدارد. بلکه کلیدهای خصوصی لازم برای مجوز تراکنشها را نگه میدارد. آن کلیدها از بذر بازیابی که در طول راهاندازی تولید میشود، مشتق میشوند.
یک بذر امن باید غیرقابل پیشبینی باشد. اگر تصادفی بودن پشت آن قوی باشد، حدس زدن بذر عملاً غیرممکن است. اگر آن تصادفی بودن ضعیف شود، کلمات ممکن است همچنان عادی به نظر برسند در حالی که ترکیبات بسیار کمتری نسبت به انتظار را نشان میدهند.
به همین دلیل بود که حادثه Coldcard به خصوص خطرناک بود. هیچ چیز روی صفحه لزوماً به کاربران نمیگفت که بذر آنها با آنتروپی ناکافی ایجاد شده است. کیف پول میتوانست بیتکوین دریافت کند، آدرسها را نمایش دهد و تراکنشها را به طور عادی امضا کند.
ضعف از قبل در پایه کیف پول جاسازی شده بود.
کدام نسخههای Coldcard تحت تأثیر قرار گرفتند؟
با ادامه تحقیقات، دامنه گسترش یافت. گزارشهای اولیه بر روی Mk3 متمرکز بود، اما راهنمایی فعلی شامل نسخههای تحت تأثیر در چندین مدل Coldcard و مسیرهای انتشار است.
Coldcard حداقل نسخههای اصلاحشده زیر را لیست میکند:
-
Mk2 و Mk3: نسخه ۴.۲.۰ یا جدیدتر
-
Mk4 و Mk5 سفتافزار استاندارد: نسخه ۵.۶.۰ یا جدیدتر
-
Q سفتافزار استاندارد: نسخه ۱.۵.۰Q یا جدیدتر
-
Mk4 و Mk5 سفتافزار Edge: نسخه ۶.۶.۰X یا جدیدتر
-
Q سفتافزار Edge: نسخه ۶.۶.۰QX یا جدیدتر
نسخههای استاندارد توصیه شده فعلی نسخه ۵.۶.۱ برای Mk4 و Mk5 و نسخه ۱.۵.۱Q برای مدل Q است. کاربران باید آخرین اطلاعات را در صفحه وضعیت امنیتی رسمی Coldcard بررسی کنند، زیرا راهنماییهای امنیتی ممکن است تغییر کند.
نسخه مرتبط، سفتافزاری است که هنگام تولید بذر استفاده شده است. نصب یک نسخه اصلاح شده امروز، تصادفی بودن را به بذری که سالها پیش ایجاد شده اضافه نمیکند.
بهروزرسانی سفتافزار مهاجرت بذر نیست
سفتافزار بهروز شده، فرآیند مورد استفاده برای تولید اسرار آینده را اصلاح میکند. این عبارت بازیابی موجود یا کلیدهای خصوصی مشتق شده از آن را تغییر نمیدهد. بنابراین، یک کیف پول با بذر بالقوه تحت تأثیر، پس از بهروزرسانی دستگاه میتواند همچنان در معرض خطر باقی بماند.
Coldcard به کاربران تحت تأثیر توصیه میکند که فرآیند مهاجرت رسمی آن را دنبال کنند. این شامل ایجاد یک بذر جدید تحت شرایط اصلاحشده، تأیید کیف پول جدید و انتقال وجوه از طریق تراکنش بیتکوین در زنجیره است.
کاربران نباید بذر قدیمی خود را در وبسایت، چککننده آنلاین یا فرم پشتیبانی ناخواسته وارد کنند. حوادث امنیتی اغلب کمپینهای فیشینگ را جذب میکنند که تولیدکنندگان کیف پول را تقلید کرده و خدمات جعلی «تأیید» یا «بازیابی» را ارائه میدهند.
یک تراکنش آزمایشی کوچک و تأیید دقیق آدرس میتواند اشتباهات عملیاتی را در طول مهاجرت کاهش دهد. فرآیند کامل باید از راهنمایی رسمی Coldcard گرفته شود نه دستورالعملهای رسانههای اجتماعی.
آیا گذرواژه از کیف پولهای تحت تأثیر محافظت میکرد؟

یک گذرواژه قوی و منحصربهفرد BIP-39 ممکن است یک مانع اضافی ایجاد کند زیرا یک کیف پول متفاوت را بر روی بذر زیرین ایجاد میکند. با این حال، راهنمایی فعلی Coldcard میگوید گذرواژه، بذر تحت تأثیر را تعمیر نمیکند.
محافظت آن همچنین به قدرت بستگی دارد. یک گذرواژه کوتاه یا رایج ممکن است مقاومت کمی در برابر مهاجمی که در حال حاضر بذرهای کاندید را جستجو میکند، ایجاد کند.
کاربرانی که آنتروپی کافی تولید شده با تاس مستقل را اضافه کردهاند، ممکن است تحت یک استثنای خاص در اطلاعیه قرار گیرند. Coldcard شرایط آن استثنا را تعریف میکند، از جمله حداقل ۵۰ رول تاس منصفانه، خصوصی و مستقل ثبت شده. هر کسی که در مورد نحوه تولید بذر مطمئن نیست، نباید فرض کند که استثنا اعمال میشود.
Coldcard پس از حادثه چه تغییری ایجاد کرد
Coldcard سفتافزار اصلاح شده را منتشر کرد و کنترلهای بیشتری را به فرآیند تولید بذر اضافه کرد. راهاندازی کیف پول استاندارد جدید اکنون آنتروپی دستگاه تازه را با یک منبع ورودی کاربر اجباری ترکیب میکند، مانند زمانبندی صفحه کلید غیرقابل پیشبینی، رول تاس فیزیکی یا پرتاب سکه.
این شرکت همچنین شواهدی از بررسیهای مستقل هدفمند منتشر کرده است. بازبینان تأیید کردند که سفتافزار اصلاح شده به مولد عدد تصادفی سختافزار میرسد و کنترلهای ساخت از پیوند مجدد بازگشت نرمافزاری نادرست جلوگیری میکنند.
این بررسیها از بخشهای خاصی از تعمیر پشتیبانی میکنند. آنها تضمین نمیکنند که هر جزء سفتافزار تحت یک حسابرسی مستقل کامل قرار گرفته باشد یا اینکه هیچ نقص آیندهای ممکن نباشد. خود Coldcard این محدودیت را در افشای فعلی خود روشن میکند.
بذر قبل از دستگاه میآید
حادثه Coldcard با یک اشتباه پیادهسازی کوچک آغاز شد، اما پیامدهای آن به حساسترین بخش یک کیف پول بیتکوین رسید.
یک کیف پول سختافزاری میتواند یک کلید خصوصی را ایزوله کند. اما نمیتواند یک کلید قابل پیشبینی را به صورت گذشتهنگر تقویت کند.
بنابراین، برای کاربران تحت تأثیر، سوال عملی این نیست که آیا دستگاه بهروزرسانی شده است یا خیر. بلکه این است که آیا کیف پول فعلی با استفاده از فرآیند تولید بذر تحت تأثیر ایجاد شده است. اگر پاسخ بله یا نامشخص است، راهنمایی مهاجرت رسمی بیش از نسخه سفتافزار که اکنون روی صفحه نمایش داده میشود، اهمیت دارد.
Tapbit پوشش بیشتری از امنیت بیتکوین، خود-قیمومیت و بازارهای دارایی دیجیتال را از طریق آکادمی Tapbit منتشر میکند. کاربرانی که به پلتفرم بازمیگردند میتوانند وارد شوند، در حالی که کاربران جدید میتوانند اینجا ثبت نام کنند.
سوالات متداول
باگ کیف پول سختافزاری Coldcard چه بود؟
این باگ بر نحوه تولید اسرار کیف پول تصادفی توسط نسخههای خاصی از سفتافزار Coldcard تأثیر گذاشت. یک فرآیند عدد تصادفی نرمافزاری میتوانست به جای منبع سختافزاری مورد نظر استفاده شود و برخی بذرها را با آنتروپی کمتر از حد انتظار باقی بگذارد.
آیا همه کیف پولهای Coldcard تحت تأثیر قرار گرفتند؟
خیر. خطر به مدل، نسخه سفتافزار و نحوه تولید بذر اصلی بستگی دارد. کاربران باید راهاندازی خود را با اطلاعیه رسمی فعلی Coldcard مقایسه کنند تا اینکه صرفاً به مدل دستگاه تکیه کنند.
آیا بهروزرسانی سفتافزار Coldcard از کیف پول موجود محافظت میکند؟
بهروزرسانی، تولید بذر آینده را اصلاح میکند اما بذر موجود را تعمیر نمیکند. یک کیف پول بالقوه تحت تأثیر باید ارزیابی شود و در صورت لزوم به یک بذر تازه تولید شده مهاجرت کند.

